Digital
Papst

Datenleck im Vatikan: Gebets-App des Papstes legt persönliche Infos offen

Pope Leo XIV arrives to attend a concert held in his honor in the courtyard of the Apostolic Palace in Castel Gandolfo, on the outskirts of Rome, Saturday, July 18, 2026. (AP Photo/Andrew Medichini)
I ...
Papst Leo XIV besucht ein Konzert.Bild: keystone

Sicherheitslücke beim Papst – Gebets-App legt Daten von 700'000 Konten offen

Eine Hackerin entdeckte auf der digitalen Gebetsplattform «Click To Pray» des Papstes frei zugängliche persönliche Informationen. Offenbar blieb das Problem über Monate bestehen.
30.07.2026, 09:0530.07.2026, 09:05
Maria Steinmayr / ch media

Der Katholizismus kennt viele Wege zum Gebet: Perle um Perle gleitet der Rosenkranz durch die Finger, in Kirchen zünden Menschen Kerzen an und verbinden das flackernde Licht mit einer Bitte. Seit Jahrhunderten rufen Kirchenglocken zum Gebet. Die katholische Plattform «Click To Pray» verlegt diesen Ruf ins Digitale: Statt eines Glockenschlags genügt ein Mausklick, um Teil einer weltweiten Gebetsgemeinschaft zu werden. Doch offenbar gilt auch im digitalen Gebetsraum: Der Himmel mag alles sehen – die Gläubigen sollten es besser nicht können.

Was ist passiert?

«Click to Pray» ist die offizielle Gebets-App des Papstes. Sie verbindet Gläubige auf der ganzen Welt und liefert täglich kurze Gebetsimpulse. Nutzerinnen und Nutzer können eigene Anliegen teilen, für andere beten und sich den monatlichen Gebetsanliegen des Papstes anschliessen. Nach eigenen Angaben erreichte das päpstliche Gebetsnetzwerk bis 2021 mehr als 2,5 Millionen Menschen. Rund 400'000 Personen nutzten die App jährlich. Auch bei kirchlichen Grossereignissen kam sie zum Einsatz, etwa beim Weltjugendtag 2023 in Lissabon. Wer nicht vor Ort war, konnte sich per Fernzugriff zu den täglichen Gebeten zuschalten.

Genau beim Zugriff lag allerdings das Problem. Anfang Januar 2026 entdeckte die Hackerin «bobdahacker» eine schwere Sicherheitslücke in der App. Über eine technische Schnittstelle liessen sich Daten fremder Konten abrufen, darunter Namen, E-Mail-Adressen, Geburtsdaten und Herkunftsländer. Dafür musste offenbar nur die fortlaufende Nummer eines Nutzerkontos verändert werden. So hätten theoretisch die Angaben aller mehr als 719’000 registrierten Personen automatisiert gesammelt werden können.

Lücke inzwischen wieder geschlossen

Für Kriminelle wären solche Daten hilfreich gewesen, um echt wirkende Betrugs- oder Phishing-Mails im Namen des Papstes oder des Vatikans zu verschicken. Hinweise darauf, dass die gesamte Datenbank tatsächlich kopiert oder missbraucht wurde, gibt es bisher allerdings nicht.

epa13133786 Pope Leo XIV delivers the Angelus prayer from the entrance of the Apostolic Palace overlooking Piazza della Liberta' at the Papal summer residence in Castel Gandolfo, near Rome, Italy ...
Papst Leo XIV gibt eine Rede in seiner Sommerresidenz nahe Roms.Bild: keystone

Die Hackerin meldete die Sicherheitslücke am 3. Januar 2026 dem Vatikan, bekam jedoch keine Antwort. Auch eine spätere Medienanfrage blieb laut ihr unbeantwortet. Erst nachdem ein IT-Sicherheitsmedium über den Fall berichtet hatte, wurde die Schnittstelle angepasst. Seither sind private Angaben fremder Konten nicht mehr einsehbar. Am 24. Juli bestätigte die Hackerin, dass die entscheidende Lücke geschlossen worden sei. (schweizheute.ch)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Alle Päpste, die fotografiert wurden
1 / 15
Alle Päpste, die fotografiert wurden

267. Papst: Leo XIV. (Robert Francis Prevost), USA – 2025 bis heute.

quelle: keystone / massimo percossi
Auf Facebook teilenAuf X teilen
Piusbruderschaft weiht neue Bischöfe – Trotz päpstlichem Verbot
Video: watson
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
1 Kommentar
Dein Kommentar
YouTube Link
0 / 600
Hier gehts zu den Kommentarregeln.
1
«Rösti hat sich den Tech-Konzernen gebeugt»
In Frankreich dürfen Kinder und Jugendliche unter 15 Jahren bald keine Social-Media-Plattformen mehr nutzen. Auch in der Schweiz fordern Parlamentsmitglieder ein Verbot, doch im Vordergrund scheinen andere Massnahmen zu stehen. Eine Mitte-Politikerin wirft Albert Rösti vor, bisher zu wenig für den Jugendschutz unternommen zu haben.
Als erstes EU-Land führt Frankreich ein Social-Media-Verbot für unter 15-Jährige ein. Ab dem 1. September dürfen sie keine neuen Konten auf Snapchat, TikTok und Instagram eröffnen. Ziel davon soll der Schutz der Gesundheit von Heranwachsenden sein. Ein Bericht der nationalen Gesundheitsbehörde weist auf die Gefahren von Cybermobbing, dem ständigen Vergleichen mit anderen und süchtig machenden Algorithmen hin. Damit schlägt Frankreich einen ähnlichen Weg wie Australien ein, das vergangenes Jahr als weltweit erstes Land ein Social-Media-Verbot für Jugendliche verhängte.
Zur Story